关键词APT、BLINDEAGLE、APT-C-36、钓鱼攻击1. 概述APT-C-36,又称盲眼鹰,是一个经济利益驱动的APT组织。自2018年以来,该组织一直对南美各国公民发动无差别的网络攻击。在...
实战 | 记一次2000美金赏金的密码重置账户接管
记一次2000美金赏金的密码重置账户接管大家好,我是Omar Hamdy (Seaman),今天我将介绍我在Bugcrowd的私人邀请漏洞挖掘中发现的最cool的漏洞之一前言我有一个私人邀请漏洞挖掘的...
€500 将基于 cookie 的 XSS 转变为帐户接管
原文链接:https://bergee.it/blog/turning-cookie-based-xss-into-account-takeover/基于 cookie 的 XSS &nbs...
11种常见的蓝牙攻击方法简析
在现代生活方式中,蓝牙技术的应用已经非常普及,这是一种短距离通信开放标准,利用嵌入式芯片实现较短距离之间的无线连接,具有低成本、低功耗、模块体积小、易于集成等特点,非常适合在新型物联网移动设备中应用。...
钓鱼 | Coremail 远程代码执行漏洞复现+POC
「关于Coremail邮件客户端」Coremail邮件客户端,即“Coremail邮箱(Air版)”是一款在功能上与Outlook类似的邮件客户端。根据其官网的信息,此邮件客户端支持Uos系统、Win...
十大未归因APT攻击之谜
关键词APT、DarkUniverse、ProgectSauron、PuzzleMaker、TajMahal、定向攻击概述定向攻击的溯源归因是十分棘手的工作,通常认为最好由执法机构给出归因结果。原因在...
俄罗斯限制访问 CIA、FBI 和 RFJ 网站
Roskomnadzor,俄罗斯联邦通信、信息技术和大众媒体联邦监督局已限制访问以下网站:中央情报局 (CIA)联邦调查局 (FBI)Rewards For Justice (RFJ)所有...
【安全头条】WAN路由器IP更改导致Microsoft365大规模中断
第447期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎...
FBI称黑掉了勒索软件 为受害者节省了1.3亿
最新资讯FBI称黑掉了勒索软件 为受害者节省了1.3亿美国司法部本周宣布,联邦调查局特工成功瓦解了一个臭名昭著的勒索软件集团Hive,并阻止了价值1.3亿美元的赎金活动,目标不再需要考虑支付赎金。虽然...
盘点网络欺诈中最常用的情绪陷阱
在网络世界里,我们会遇到各式各样的欺诈骗局,心理学家认为,这些欺诈大多是根据受害者的性格弱点来设计的,普遍利用了心理学原理,通过对人的思想产生潜移默化的影响,来实现诈骗的目的。通过研究数百例网络欺诈的...
Bumblebee:增加其容量并进化其TTP
年初,Bumblebee加载程序的活动激增,由于其与几个著名的恶意软件家族有关,因此引起了安全研究人员的注意。Bumblebee一直在快速迭代,其加载系统在几天内经历了两次彻底的更新,首先是从使用IS...
供应链攻击造成的数据泄露比恶意软件更多
根据身份盗窃资源中心的数据:2022 年年度数据泄露报告(文末获取下载地址),2022 年的数据泄露事件数量(1,802起)仅比 2021 年创下的历史最高纪录(1,862 起泄露事件)少 60起。2...
40